AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ネットワーク運用チームは、複数のチームのためにクラウドネットワーキング環境を一元的に管理する必要があります。各チームは、独自のリソースをデプロイおよび管理する必要があります。この環境は、IPv4とIPv6(デュアルスタック)をサポートし、デュアルスタックのインターネット接続を提供する必要があります。会社には、ワークロードアカウントを持つAWS Organizationがあり、ネットワークエンジニアは専用のネットワーキングアカウントを作成しました。ネットワークエンジニアは次に、どのステップの組み合わせを実行すべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: IPv4 CIDR 10.0.0.0/16のVPCを作成し、Amazon提供のIPv6 CIDRブロックをリクエストします。/24 IPv4ブロックと/64 IPv6ブロックを使用してサブネットを作成します。, AWS Resource Access Manager (AWS RAM) を使用して組織内でリソース共有を有効にします。ネットワーキングアカウントで、プロビジョニングされたサブネットを含むリソース共有を作成し、それらをワークロードアカウントと共有します。ワークロードアカウントから共有を承諾します。, インターネットゲートウェイとEgress-Onlyインターネットゲートウェイを作成します。パブリックサブネットにNATゲートウェイをデプロイし、インターネットゲートウェイをVPCにアタッチし、ルートテーブルを更新し、ルートテーブルを適切なサブネットに関連付けます。.
これが解答である理由
最初の正解は、デュアルスタックVPCの作成方法を説明しています。Amazon提供のIPv6 CIDRブロックを使用することで、AWSがアドレス管理を処理し、/64サブネットはIPv6のベストプラクティスです。2番目の正解は、集中管理と分散リソースデプロイの要件を満たすために、AWS RAMを使用してサブネットを共有する方法を示しています。VPC全体を共有するのではなく、サブネットを共有することで、ワークロードアカウントは共有されたインフラストラクチャ上にリソースをデプロイできます。3番目の正解は、デュアルスタックインターネット接続に必要なゲートウェイとルーティングを設定する方法を説明しています。IPv4にはインターネットゲートウェイとNATゲートウェイ、IPv6にはEgress-Onlyインターネットゲートウェイが必要です。特定のIPv6ブロックを割り当てることは可能ですが、Amazon提供のブロックの方が管理が容易です。NATインスタンスはNATゲートウェイよりも管理オーバーヘッドが大きくなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要